Senior Security Incident Response Analyst (m/f/x)

Senior Security Incident Response Analyst (m/f/x)

München Vollzeit 60000 - 75000 € / Jahr (geschätzt) Homeoffice (teilweise)
S

Auf einen Blick

  • Aufgaben: Leite Sicherheitsvorfälle und führe tiefgehende Bedrohungsanalysen durch.
  • Unternehmen: Scalable Capital, ein führendes Fintech-Startup in Europa.
  • Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Werde Teil eines internationalen, vielfältigen Teams mit tollen Karrierechancen.
  • Warum dieser Job: Gestalte innovative Finanzdienstleistungen und habe einen echten Einfluss auf das Leben unserer Kunden.
  • Qualifikationen: Erfahrung im SOC oder Incident Response und Kenntnisse in SIEM/SOAR.

Das prognostizierte Gehalt liegt zwischen 60000 - 75000 € pro Jahr.

Scalable Capital ist eine führende digitale Investment- und Banking-Plattform mit einer vollständigen Banklizenz, die Menschen in ganz Europa befähigt, ihre Finanzen selbst zu gestalten. Scalable Broker erleichtert es den Kunden, professionell in Aktien, ETFs, Kryptowährungen und Derivate zu investieren sowie Sparpläne einzurichten. Scalable Wealth, der digitale Vermögensverwaltungsdienst, bietet Kunden professionelle Investitionen in ETF-Portfolios und wird auch als White-Label-Lösung von Banken und anderen B2B-Partnern genutzt. Die Angebote des Unternehmens werden durch attraktive Zinssätze, Kredite und Private Equity abgerundet. Mit der European Investor Exchange bietet Scalable Capital eine Börse speziell für Privatanleger an. Über eine Million Kunden haben bereits mehr als 50 Milliarden Euro der Plattform anvertraut. Gegründet im Jahr 2014 beschäftigt Scalable Capital nun über 700 Mitarbeiter in München, Berlin, Wien, Mailand und London.

Unser SOC-Team wächst! Wir suchen einen Senior Security Analyst, der unsere fortschrittlichen Untersuchungs- und Bedrohungsintelligenz-Workflows leitet. Diese Rolle ist für einen technischen Experten gedacht, der bei komplexen Vorfällen und proaktiven Bedrohungssuchen aufblüht.

Hauptverantwortlichkeiten

  • Incident Response: Steuerung des gesamten Lebenszyklus von Sicherheitsvorfällen, von der ersten Erkennung bis zur fortgeschrittenen Eindämmung und Wiederherstellung.
  • Threat Intelligence: Steuerung des Bedrohungsintelligenzprozesses durch Analyse aufkommender Trends und Integration externer Daten in unsere Erkennungslogik.
  • Forensic Analysis: Durchführung von tiefgehenden Host- und Netzwerkforensiken zur Identifizierung von Ursachen und Persistenzmechanismen.
  • Automation & Playbooks: Entwurf und Verfeinerung automatisierter SOAR-Playbooks zur Erhöhung der Geschwindigkeit und Konsistenz unserer Reaktion.
  • Proactive Hunting: Durchführung hypothesengestützter Bedrohungssuchen in unseren Umgebungen.
  • Technical Leadership: Als Eskalationspunkt für komplexe Alarme fungieren und Junior-Analysten in fortgeschrittenen Untersuchungstechniken schulen.
  • Stakeholder Communication: Erstellung detaillierter Vorfallberichte und Präsentation der Ergebnisse sowohl für technische Teams als auch für Führungskräfte, um Klarheit über Auswirkungen und Lösungen zu gewährleisten.

Anforderungen

  • Umfangreiche praktische SOC- oder Incident-Response-Erfahrung, einschließlich Tier 2 / Tier 3-Verantwortlichkeiten.
  • Kenntnisse in SIEM/SOAR-Plattformen, EDR-Tools und forensischen Werkzeugen.
  • Praktische Erfahrung mit AWS-Sicherheitskontrollen und Container-Sicherheit.
  • Starkes Verständnis von Netzwerkprotokollen, Endpunktsicherheit und gängigen Angriffsvektoren.
  • Fähigkeit, Python oder ähnliche Skriptsprachen für Sicherheitsautomatisierung und Datenanalyse zu verwenden.
  • Relevante Zertifizierungen wie GCIH, GCFA, CISSP oder gleichwertig sind von Vorteil.
  • Ausgezeichnete analytische Denkweise, Aufmerksamkeit für Details und die Fähigkeit, unter Druck zu gedeihen.
  • Starke Kommunikationsfähigkeiten, die es ermöglichen, technische Erkenntnisse in nicht-technische Sprache zu übersetzen.

Vorteile

  • Teil eines der am schnellsten wachsenden und sichtbarsten Fintech-Startups in Europa zu sein, das innovative Dienstleistungen schafft, die einen erheblichen Einfluss auf das Leben unserer Kunden haben.
  • Arbeiten Sie mit einem internationalen, vielfältigen, integrativen und ständig wachsenden Team, das es liebt, die besten Produkte für unsere Kunden zu schaffen.
  • Seien Sie produktiv mit der neuesten Hardware und Software.
  • Lernen und wachsen Sie, indem Sie an unseren internen Wissensaustausch- oder Karriereentwicklungssitzungen teilnehmen und Ihr individuelles Bildungsbudget nutzen.
  • Erleben Sie die deutsche Kultur hautnah, indem Sie an unseren kostenlosen Deutschkursen teilnehmen.
  • Internationale Umzugshilfe wird bereitgestellt, falls erforderlich.
  • Gelegenheit, aus dem Ausland zu arbeiten.
  • Profitieren Sie von einem attraktiven Vergütungspaket und von der betrieblichen Altersvorsorge.
  • Monatlicher Beitrag von 50% für das 'Deutschland Jobticket'.
  • Verabschieden Sie sich von Auftragsprovisionen und begrüßen Sie Ihr kostenloses Abonnement des Scalable Capital PRIME+ Brokers.
  • Genießen Sie flexible und vergünstigte Sportaktivitäten mit Urban Sports Club.

Senior Security Incident Response Analyst (m/f/x) Arbeitgeber: Scalable Capital GmbH

Scalable Capital ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten. Mit einem internationalen und vielfältigen Team fördern wir eine inklusive Unternehmenskultur, die auf kontinuierlichem Lernen und persönlicher Entwicklung basiert. Unsere Mitarbeiter profitieren von attraktiven Vergütungen, flexiblen Arbeitsmodellen und der Chance, aktiv an der Gestaltung der Finanzdienstleistungen von morgen mitzuwirken.

S

Kontaktdaten:

Scalable Capital GmbH Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security Incident Response Analyst (m/f/x) mit Bravour zu bestehen

Incident Response
Threat Intelligence
Forensic Analysis
Automation & Playbooks
Proactive Hunting
Technical Leadership
Stakeholder Communication